¿Cómo los hackers agarran banners para penetrar en su red

Banners

son las pantallas de bienvenida que divulgan los números de versión de software y otra información del sistema en los hosts de la red. Esta información bandera podría dar un hacker de la pierna, ya que puede identificar el sistema operativo, el número de versión y el servicio específico paquetes para dar a los chicos malos de una pierna para arriba en atacar la red. Usted puede agarrar banderas utilizando buena telnet o herramientas como Nmap y SuperScan edad.

telnet

Usted puede telnet a los hosts en el puerto telnet predeterminado (puerto TCP 23) para ver si le presentan con un aviso de la conexión o cualquier otra información. Solo tienes que introducir la siguiente línea en el símbolo del sistema en Windows o UNIX:

dirección_ip telnet

Usted puede telnet a otros puertos de uso común con estos comandos:

  • SMTP: dirección_ip telnet 25

  • HTTP: telnet dirección_ip 80

  • POP3: telnet dirección_ip 110

    imagen0.jpg

Las contramedidas contra los ataques de banner acaparamiento

Los siguientes pasos pueden reducir la posibilidad de ataques de banner acaparamiento:

  • Si no hay una necesidad de negocio para los servicios que ofrecen información bandera, deshabilitar esos servicios no utilizados en el host de red.

  • Si no hay una necesidad de negocio para los banners por defecto, o si usted puede personalizar las banderas, configurar la aplicación o sistema operativo del host de red a desactivar los banners o eliminar la información de los banners que podrían dar a un atacante una ventaja. Consulte con su proveedor específico para obtener información sobre cómo hacer esto.

Si usted puede personalizar sus banderas, consulte con su abogado sobre la adición de una bandera de advertencia. No va a dejar de bandera acaparamiento pero mostrará aspirantes a los intrusos que el sistema es privado y vigilado (suponiendo que realmente es). Una pancarta de advertencia también puede ayudar a reducir su responsabilidad empresarial en caso de un fallo de seguridad. He aquí un ejemplo:

¡Advertencia! Este es un sistema privado. Todo uso es monitoreado y grabado. Cualquier uso no autorizado de este sistema puede resultar en un proceso civil y / o penal en toda la extensión de la ley.



» » » » ¿Cómo los hackers agarran banners para penetrar en su red